新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
你的物聯網水壺可能不是黑客感興趣的目標,但如果他們能用它進入你的網絡……
曾幾何時,你連接到網絡的唯一設備是一臺PC。后來出現了帶無線連接的筆記本電腦,然后是智能手機和平板電腦。
但互聯革命并沒有就此結束。Gartner估計,目前每天都有550萬件新“東西”——從烤面包機、水壺到汽車和醫院設備——被連接到互聯網上,到今年年底將達到64億件。
這一數字比2014年的38億和2015年的50億有所上升,預計到2020年,聯網物聯網設備將超過200億。
利用物聯網攻擊漏洞:風險與安全漏洞
物聯網為我們的互聯生活打開了一個充滿可能性的世界。但是,如果黑客能夠控制對我們來說最重要的東西呢?在這里,我們調查一些可能發生的黑客場景。
安全研究人員警告說,通過將系統連接到互聯網來實現自動化的想法在理論上聽起來是個不錯的主意,但它也有可能造成巨大的安全問題。
Sophos全球安全研究主管詹姆斯?萊恩(James Lyne)表示:“物聯網設備出現了安全缺陷,這在10年前是在現代個人電腦上根本看不到的。”
他說,目前這些漏洞沒有被利用的唯一原因是,盡管這些設備“微不足道”,但黑客目前對它們沒什么興趣。但是不要太舒服。
“很快,我們可能會看到一個很大的缺口。很有可能明年會出現一些真正閃亮、酷炫的新產品,消費者和企業將會大量采用這些新產品。當這種情況發生時,我認為攻擊者的興趣將會上升,”他接著說,“市場的速度意味著我們正在為那個時刻做準備。”
Lyne并不是唯一一個認為物聯網安全漏洞即將出現的人:網絡安全專家布魯斯?施奈爾(Bruce Schneier)也擔心物聯網安全漏洞遲早會出現,而聯網汽車可能是一個特別危險的目標。
他在最近于倫敦舉行的歐洲信息安全會議上表示:“當你開始考慮買車時,你很快就會意識到,完整性和脆弱性威脅比保密性威脅嚴重得多,這里存在生命和財產的真正風險。”
他說:“如果有人利用聯網汽車上的系統對司機或乘客進行監視,那就糟了。但如果他們能讓剎車失靈,那就糟透了。”如果有人知道如何將勒索軟件應用到汽車的cpu上,那將是非常糟糕的事情,而且會在一兩年后發生。這不會很有趣,但只要有電腦就會發生。”
這不僅令消費者頭疼:企業網絡上受感染的物聯網設備可能成為黑客的攻擊目標。
Sophos公司的萊恩說:“也許無線水壺不是一個有趣的目標,但如果它能幫你看到電腦上所有的好東西,那就很重要了。”
Schneier認為,所有東西都連接到互聯網的事實給整個社會增加了額外的危險。
“有一個數字游戲,隨著犯罪的有效性越來越大,社會可以承受的人越來越少,直到它變得如此危險你只需要比你可以更安全,”他說,并補充說很快這將達到一個“臨界點”的回報。
他說,隨著大壩和發電廠接入互聯網,隨著我們的家庭、汽車、城市和政府接入互聯網,人們更擔心災難性的風險。
“這就是‘大到不能倒’的問題——我們的系統變得越來越大,我們承受不起一次失敗,而這很快就會發生。”它太大了,不能倒,因為攻擊者太強大了,不能讓他們得逞。
鑒于專家們一再警告物聯網設備確實存在潛在的巨大安全風險,為什么生產和銷售這些設備的人沒有更加小心呢?這在很大程度上是因為物聯網是一種全新的技術,還沒有相關的標準,供應商也不愿意為那些可能無法起飛的產品在安全上花錢。
但這一策略存在一個根本性的問題,即為了增強設備的安全性,補丁需要提供更新——補丁可以通過下載應用,也可以通過替換設備來應用。施奈爾認為,對于許多物聯網設備而言,這兩種方法都不現實。
“當我們轉向物聯網時,我們將面臨一個更大的問題;因為現在,你修補路由器的方法就是把它扔掉,然后買一個新的——這就是修補路徑。
“我們的很多系統,比如手機,一直都在打補丁,但我們每18個月換一個新系統,每兩年換一臺筆記本電腦,這是很大程度上的安全保障。”這讓我們變得更好,”他說。
但是,當家用電器、公司設備和汽車等物品不能以這種方式處理時,問題就出現了,因為它們太貴而且不實用,無法定期更換。
“這將是一個大問題。家電市場不同于消費電子市場;這是不同的經濟,不同的生命周期,我們的安全生命周期并不匹配,”施奈爾說,并警告說,“我們將無法生活在一個世界,在那里更新你的(聯網的)除顫器,你需要打開你的身體,并放入一個新的。”
Lyne對于許多物聯網設備開發者當前的“構建并交付”心態并沒有保留自己的看法;“說幾乎沒有考慮到安全是保守的說法;在許多情況下,缺乏對安全的考慮。”
“供應商應該遵守更高的標準,”他說。